Проект Landrun развивает непривилегированную систему изоляции приложений

Проект Landrun развивает непривилегированную систему изоляции приложений

Проект Landrun начал развитие новой системы для изолированного выполнения отдельных приложений. Для изоляции задействован LSM-модуль ядра Linux Landlock, позволяющий обойтись без выполнения привилегированных операций во время создания sandbox-окружения. По своим задачам Landrun близок к утилите Firejail, но отличается более простой реализацией, легковесностью и возможностью работы под обычным непривилегированным пользователем без поставки с флагом suid. Код проекта написан на языке Go и распространяется под лицензией GPLv2....
26.03.2025 - 06:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Проект Tor представил Oniux, утилиту для сетевой изоляции приложенийПроект Tor представил Oniux, утилиту для сетевой изоляции приложений Разработчики проекта Tor представили утилиту Oniux, предназначенную для принудительного направления трафика отдельных приложений через сеть Tor. По с ...

Релиз системы изоляции приложений Firejail 0.9.78Релиз системы изоляции приложений Firejail 0.9.78 Опубликован релиз проекта Firejail 0.9.78, развивающего систему для изолированного выполнения графических, консольных и серверных приложений, позволя ...

Обновление ОС Qubes 4.2.2, использующей виртуализацию для изоляции приложенийОбновление ОС Qubes 4.2.2, использующей виртуализацию для изоляции приложений Доступен выпуск операционной системы Qubes 4.2.2, реализующей идею использования гипервизора для строгой изоляции приложений и компонентов ОС (каждый ...

Релиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложенийРелиз ОС Qubes 4.3.0, использующей виртуализацию для изоляции приложений После двух лет разработки представлен релиз операционной системы Qubes 4.3.0, реализующей идею использования гипервизора для строгой изоляции приложе ...

Google развивает в Android 16 возможность запуска графических Linux-приложенийGoogle развивает в Android 16 возможность запуска графических Linux-приложений Компания Google расширила возможности приложения Terminal, позволяющего запустить эмулятор терминала с доступом к полноценному Linux-окружению, выпол ...

Омская область развивает систему сбора вторсырьяОмская область развивает систему сбора вторсырья В Омской области продолжается развитие системы сбора и переработки вторичных материальных ресурсов. ...

Правительство развивает систему медицинской реабилитации в Новосибирской областиПравительство развивает систему медицинской реабилитации в Новосибирской области В 2025 году ключевой площадкой для реабилитации станет городская клиническая больница № 25, где будет создан центр маршрутизации пациентов и организа ...

Google развивает систему перезагрузки ядра без остановки работы устройствGoogle развивает систему перезагрузки ядра без остановки работы устройств Инженеры из компании Google опубликовали для обсуждения разработчиками ядра Linux набор патчей с реализацией подсистемы Live Update Orchestrator (LUO ...

Иван Ющенко: Омск РТС развивает систему централизованного теплоснабжения в городеИван Ющенко: «Омск РТС» развивает систему централизованного теплоснабжения в городе Генеральный директор АО «Омск РТС» Иван Ющенко рассказал, почему Омск — особенный город для тепловиков, что менялось в системе теплоснабжения города ...

Проект KDE развивает собственную виртуальную клавиатуруПроект KDE развивает собственную виртуальную клавиатуру Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. В отчёте упоминает ...

Проект KDE развивает собственный дистрибутив KDE LinuxПроект KDE развивает собственный дистрибутив KDE Linux Разработчики из проекта KDE приступили к созданию нового независимого дистрибутива KDE Linux, развиваемого под кодовым именем "Project Banana". Дистр ...

Проект MiDesktop развивает форк KDE 1 для современных системПроект MiDesktop развивает форк KDE 1 для современных систем Представлен первый экспериментальный выпуск проекта MiDesktop, развивающего форк среды рабочего стола KDE 1.1.2, адаптированный для работы в современ ...